211service.com
Srebrna podszewka dla chmury rządowej
Przetwarzanie w chmurze otrzymało silny impuls w zeszłym tygodniu, gdy Vivek Kundra, dyrektor ds. informacji w rządzie USA, ogłosił aplikacje.gov , witryna umożliwiająca instytucjom rządowym znajdowanie i kupowanie dostępu do narzędzi i usług przetwarzania w chmurze.
Eksperci ostrzegali wcześniej, że przetwarzanie w chmurze może wprowadzić nowe zagrożenia w zakresie bezpieczeństwa, prywatności i niezawodności, ale niektórzy twierdzą, że oferowane technologie mogą faktycznie pomóc poprawić rządowe rejestry bezpieczeństwa informacji.
Kundra odnotowany w post na blogu w zeszłym tygodniu, że przetwarzanie w chmurze może pomóc obniżyć koszty działań rządowych, jednocześnie napędzając innowacje. Rząd federalny wydaje obecnie około 75 miliardów dolarów rocznie na infrastrukturę informatyczną i inne zasoby. Jednak chociaż wiele firm szybko zwróciło się do chmury obliczeniowej, aby zaoszczędzić pieniądze, ruch ten był trudniejszy do wykonania przez agencje rządowe.
Będziemy musieli zająć się różnymi kwestiami związanymi z bezpieczeństwem, prywatnością, zarządzaniem informacjami i zamówieniami, aby rozszerzyć nasze usługi przetwarzania w chmurze, napisał Kundra.
Oprócz labiryntu przepisów, którymi muszą się kierować agencje, aby adoptować nowe oprogramowanie, wielu urzędników w agencjach rządowych jest szczególnie zaniepokojonych bezpieczeństwem i niezawodnością, mówi Odrzuć Petersona , główny analityk INPUT, firmy konsultingowej z siedzibą w Reston w stanie Wirginia, która specjalizuje się w biznesie rządowym. Apps.gov daje im łatwiejszy sposób na zdobywanie aplikacji i edukację w zakresie przetwarzania w chmurze, mówi.
W pewnym sensie apps.gov jest tylko najbardziej widoczną częścią trendu, który już zawitał do rządu. Na przykład Salesforce.com, który dominuje na liście aplikacji dostępnych w nowej witrynie w kilku kategoriach, już zapewnia usługi przetwarzania w chmurze około połowie wszystkich agencji rządowych w rządzie federalnym, według Daniela Burtona, starszego wiceprezesa ds. globalnych polityka publiczna dla firmy.
Według Burtona kluczową zmianą w przypadku apps.gov jest usprawnienie procesu konfigurowania nowej usługi w chmurze. Zamiast konieczności zawierania przez każdą agencję nowej umowy z Salesforce.com, witryna udostępnia ustandaryzowane, zatwierdzone umowy, które agencje mogą przyjąć, aby szybciej uzyskać dostęp do usług.
Jeremiasz Grossman , założyciel i dyrektor ds. technologii White Hat Security w Santa Clara w Kalifornii, twierdzi, że audyt bezpieczeństwa powinien być częścią procesu zatwierdzania, a agencje rządowe powinny zwracać uwagę na to, jakie typy danych są obsługiwane przez każdą usługę w chmurze. Grossman zauważa, że dobrym pomysłem jest sprawdzenie dowolnej aplikacji internetowej pod kątem typowych ataków stosowanych w Internecie, takich jak cross-site scripting.
Mając to na uwadze, Grossman mówi: Uważam, że przetwarzanie w chmurze może zwiększyć bezpieczeństwo sieci Web, jak nic innego przedtem. Mówi, że gdy jeden klient żąda pewnych funkcji bezpieczeństwa usługi w chmurze, funkcje te są automatycznie dostarczane do innych klientów tej samej usługi.

Puszyste zabezpieczenie: Niektórzy eksperci twierdzą, że narzędzia i usługi przetwarzania w chmurze dostępne na apps.gov mogą oznaczać lepsze bezpieczeństwo dla agencji rządowych.
Grossman mówi, że jeśli duży klient wymaga pewnych środków bezpieczeństwa, stajesz się beneficjentem tej pracy usługodawcy i klienta. Oznacza to, że scentralizowane podejście apps.gov pomoże wszystkim agencjom rządowym uzyskać lepsze zabezpieczenia od popularnych dostawców.
Google ma nadzieję, że jego doświadczenie przyciągnie klientów rządowych. Nasza technologia jest naprawdę stworzona, aby wytrzymać najbardziej wyrafinowane ataki – mówi David Mihalchik, menedżer ds. rozwoju biznesu w federalnym zespole Google. Pod wieloma względami jesteśmy pułapką dla hakerów. Nieustannie jesteśmy atakowani, a zespół najlepszych ekspertów ds. bezpieczeństwa na świecie dba o to, abyśmy odpierali te ataki w witrynie google.com i innych naszych usługach.
Google jest w trakcie uzyskiwania certyfikatu chmury publicznej zgodnie z federalnymi standardami bezpieczeństwa informacji. Ma nadzieję, że zostanie zatwierdzony do obsługi informacji uznanych za umiarkowanie wrażliwe. Po uzyskaniu tej oceny Google planuje zbudować dedykowaną chmurę rządową, która przekracza ten standard, aby zaspokoić potrzeby poszczególnych agencji rządowych.
Firmy te mają ogromne zachęty do zapewniania dobrego bezpieczeństwa, mówi Ted Schadler , analityk w firmie Forrester Research, specjalizujący się we współpracy w chmurze. Porównuje problemy bezpieczeństwa w chmurze obliczeniowej do katastrof lotniczych – są to głośne wydarzenia, które generują dużo uwagi i wstydu dla zaangażowanych firm.
Ale Peterson z INPUT mówi, że wciąż jest miejsce na obawy. Bezpieczeństwo to sprawa dwuczęściowa – technologia i ludzie, mówi. Aby usługi przetwarzania w chmurze działały skutecznie i bezpiecznie, korzystające z nich agencje muszą wiedzieć, jak odpowiedzialnie obsługiwać tę technologię.
Peterson nadal postrzega apps.gov jako ostrożny krok w kierunku przetwarzania w chmurze. Pierwsza faza, jak mówi, koncentruje się na aplikacjach, które nie będą miały dostępu do dużych ilości danych rządowych. Jeśli ta początkowa faza przebiegnie pomyślnie, spodziewa się, że usługi przetwarzania w chmurze będą coraz głębiej przenikać do agencji rządowych, obsługując więcej zadań o znaczeniu krytycznym i przyjmując cięższe role jako niezbędna infrastruktura.
Schadler z firmy Forrester twierdzi, że apps.gov wpisuje się w plan administracji Obamy polegający na popychaniu rządu do przodu w jego wyrafinowaniu IT. Widoczność apps.gov może zachęcić więcej firm do odłożenia na bok wahań i wypróbowania przetwarzania w chmurze, mówi. Schadler spodziewa się, że wyborcy mogą wywierać presję na agencje rządowe, aby przyjęły nowe technologie, gdy widzą oszczędności.